Показано с 1 по 3 из 3.

Две стороны "мерзавца"

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189

    Две стороны "мерзавца"

    Аналитики антивирусного подразделения компании Symantec сообщили, что в Интернете доступны исходные коды трояна, который создан для перехвата разговоров, ведущихся через Skype (по идее, защищенных довольно сильной криптографией). Опубликованный троян, отмечают специалисты, к взлому защиты никакого отношения не имеет, он перехватывает и записывает сигналы в аудиотракте компьютера. Затем информация в зашифрованных MP3*файлах незаметно передается хозяину шпионской программы.

    Насколько можно судить по коду, этот троян, получивший в Symantec имя Trojan.Peskyspy (можно перевести как «мерзкий шпион»), попадает в компьютер по традиционным каналам распространения вредоносного софта: с внешних носителей (компакт*дисков и USB*флэшек), по электронной почте и т.д.

    В общих чертах работа Peskyspy выглядит следующим образом. Когда программа активирована, она встраивает свой поток в процесс Skype и перехватывает все аудиоданные, проходящие между приложением и звуковыми устройствами ПК, начхав на шифрование и протоколы, которые используются при передаче речевых данных на сетевом уровне. Входящие и исходящие звонки хранятся в отдельных MP3*файлах. Кроме того, согласно предварительному анализу антивирусной компании F*Secure, троян способен открыть на скомпрометированной машине «чёрный ход», который позволит передавать файлы с записями звонков на заранее определённый сервер, загружать обновлённые версии шпионской программы и уничтожать её в случае необходимости.

    Поскольку перехваченные разговоры кодируются в формат MP3, по Интернету приходится передавать относительно небольшие файлы, что позволяет быстро управиться со сливом данных, не насторожив пользователя внезапно возросшей нагрузкой на канал связи. Впрочем, риск подхватить троян эксперты пока оценивают как мизерный (случаев распространения этого шпиона в «диком виде» ещё не отмечено). Тем не менее Symantec сочла необходимым предупредить: коль скоро исходный код программы стал общедоступен, создатели вредоносных программ теперь смогут легко встраивать функции перехвата разговоров в собственные творения.

    Однако у этой истории есть и другая — можно сказать, «неофициальная» — сторона, представляющая ту же самую картину несколько в ином свете. Начнем с того, что исходные коды Skype*трояна не всплыли втихаря из злачных уголков сетевого андеграунда, а были открыто опубликованы автором программы на его сайте (www.megapanzer.com) под лицензией GPL. Причём создателем трояна является отнюдь не какой*нибудь подозрительный персонаж с сомнительным прошлым, а сисадмин и программист Рубен Унтерэггер (Ruben Unteregger), семь лет (вплоть до 2008 года) проработавший в швейцарской софтверной компании ERA IT Solutions. Эта фирма известна тем, что специализируется на деликатных заказах для корпоративных и государственных клиентов — как местных, так и из других стран. В частности, как показали недавние журналистские расследования, в ERA IT Solutions делали шпионские программы для перехвата VoIP*телефонии по заказу Федерального ведомства уголовной полиции Германии.

    Унтерэггер, впрочем, комментировать сообщения прессы категорически отказывается, поскольку связан со своим бывшим работодателем строгими обязательствами о неразглашении, нарушение которых чревато суровым наказанием. Однако, будучи владельцем прав на разработанный в ERA IT Solutions продукт, он может открыто размещать его код в Интернете, дабы «подтолкнуть общество к разработке соответствующих защитных мер», как излагает свои мотивы сам автор трояна.

    На сайте Унтерэггера опубликованы две версии программы (MiniPanzer и MegaPanzer). Обе созданы для Windows XP, однако без проблем работают с Windows 2000 или Vista и отличаются лишь набором дополнительных функций. Можно сказать, что MiniPanzer представляет собой минимизированную версию MegaPanzer (последняя оснащена средствами скрытой инсталляции и развитым графическим интерфейсом для интерактивного управления). Разработчик отмечает, что представленные им коды неполны. Там, например, отсутствует инструмент для организации «черного хода», а также система обхода файрволла. Они сами по себе довольно интересны, и Унтерэггер планирует опубликовать их исходники отдельно.

    Выкладывая коды шпионской программы под лицензией GPL, программист подчеркнул, что никакие проблемы, связанные с нарушением копирайта, ему не грозят, поскольку ERA IT Solutions позволила разработчику сохранить авторские права на продукт. Рубен Унтерэггер считает, что благодаря его шагу троян проанализируют, антивирусные компании выявят для него соответствующие сигнатуры, а значит, вредоносное ПО, использующее эти наработки, уже не будет представлять опасности.

    computerra.ru

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.08.2009
    Адрес
    Spb
    Сообщений
    479
    Вес репутации
    125
    Добрый дядя нас спасет=)

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Рубен Унтерэггер считает, что благодаря его шагу троян проанализируют, антивирусные компании выявят для него соответствующие сигнатуры, а значит, вредоносное ПО, использующее эти наработки, уже не будет представлять опасности.
    А разве переписать немного его нельзя, так чтобы антивирусы не ловили? А потом еще раз переписать и т.д.?
    Клуб любителей Symantec - http://symantecclub.ru/

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  2. Ответов: 0
    Последнее сообщение: 01.11.2009, 13:19
  3. Ответов: 3
    Последнее сообщение: 22.02.2009, 09:42
  4. Ответов: 4
    Последнее сообщение: 22.02.2009, 03:39
  5. Ответов: 1
    Последнее сообщение: 28.11.2008, 17:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01413 seconds with 19 queries